地址误用致5.7亿美元损失,合约漏洞成黑客温床

比特币 2026-08-17 08:03:23
核心提要:一项针对以太坊与BNB Chain用户的调查显示,超5.7亿美元资产因操作失误被转入错误或恶意地址。研究揭示了合约地址跨链复用、私钥暴露及权限委托机制滥用等核心风险,呼吁强化预警系统与用户教育。

跨链地址误用引发巨额资产外流,安全漏洞亟待修复

最新学术研究指出,约5.748亿美元的加密资产因用户在以太坊与BNB Chain网络中执行错误操作而遭受损失。该调查聚焦于高危交易行为,揭示了数字资产因误发至非预期账户而导致不可逆流失的关键成因。

跨链复用合约地址加剧资金泄露风险

研究发现,用户普遍误将熟悉链上的合约地址视为通用标识,导致其在不同区块链间重复使用,从而引发资产错配。此类误用事件超过4.9万起,多数情况下用户未察觉异常,即使目标地址无实际合约代码仍可完成交易确认。

Uniswap V2的路由地址被广泛误用,成为典型案例:用户将资产发送至以太坊主网一个空地址,虽交易成功但资金永久冻结。

更严重的是,攻击者利用这些已知的无效地址部署恶意合约,诱导用户主动触发交易,进而窃取资产。大量实例表明,被频繁复用的合约地址正成为黑客实施定向攻击的核心入口。

外部账户暴露引燃安全危机,权限委托成新隐患

除合约地址外,外部拥有账户同样面临严峻威胁,主要源于私钥泄露。一旦私钥被公开,账户即刻面临被清空的风险。

EIP-7702协议引入的权限委托功能进一步放大了这一风险,允许账户将控制权交由智能合约执行。当账户遭入侵后,恶意合约可自动接管并转移全部余额,造成灾难性后果。

研究强调,应坚持官方文档为唯一可信地址来源,严格区分测试环境与生产环境钱包配置。通过部署实时集成监控工具和增强型交易警报机制,可有效识别潜在危险操作。

在高度波动的加密市场中,强化安全防护体系与提升用户认知水平是降低损失的关键。未来钱包技术需深度融合智能预警功能,构建更具韧性的数字资产管理生态。

上一篇 市值排名失灵:加密资产评估转向真实使用...
下一篇 5.748亿美元损失警示:以太坊与BNB...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U